2021年仅过去四个月 云服务商Akamai已经经受了6大DDoS攻击中的3种平台上的一家公司在同
一天遭受了两种DDoS攻击 攻击者的目标是勒索金钱。
1. 更大 更复杂的RDDoS勒索攻击
为了榨取更多的比特币赎金 RDDoS勒索攻击者在攻击规模 频率和目标多样化方面不断提高标准2021年一
季度检测到已知最大的勒索DDoS攻击,最近一次是800Gbps的峰值目标是一家欧洲赌博公司。
Akamai研究人员指出:仅在2021年一季度我们就已经看到超过50 Gbps的攻击截至03/24/2021比我们
在2019年全年所看到的还要多。这种规模的攻击几乎可以使任何人脱机。
红色条表示50Gbps以上的DDoS攻击
攻击者还在尝试新的DDoS攻击媒介。就在上周 该公司的SIRT报道了一次利用数据报拥塞控制协议DCCP的
攻击试图绕过针对传统传输控制协议(TCP)和用户数据报协议(UDP)流量的防御。
研究人员解释说:这种攻击类似于DCCP中的SYN洪水攻击本质上还是流量攻击。
在观测到的DCCP DDoS攻击中 100%的流量由DCCP-Request数据包组成。报告指出 将来可能会看到对该
协议的更多滥用 因为DCCP-Request只是可能被滥用的协议中的多种数据包格式之一。
他们补充说:只要攻击者在数据包中正确配置IP报头 他们就能成功地将攻击流量路由到目标受害者
并成功逃避以TCP/UDP为中心的防御策略和
技术的监视。
2. DDoS攻击更具针对性和持久性
DDoS攻击者一直在跨地域和跨行业方面进行多样化尝试。
四年前大多数DDoS目标是游戏公司如今零售商 电信 ISP 游戏公司 金融行业企业和教
育组织成为DDoS攻击的首要目标下图。
2021年DDoS攻击行业分布
如前所述 DDoS攻击者不断地攻击某些目标 以寻找弱点并尝试不同的攻击媒介组合一些最大规模的
攻击主要针对的是赌博业中的一个欧洲组织和视频游戏业中的一个亚洲公司。
根据最新报告 DDoS攻击者在2020年下半年开始加大勒索力度 冒充知名黑客组织(Fancy Bear Cozy Bear
Armada Collective和Lazarus Group 以关键基础设施运营商和金融提供商 电子商务和托管服务作为目标
服务勒索赎金在5至15比特币之间。